Выбор операционной системы (страница 12)
Форум » Беседка » Hard-n-Soft » Выбор операционной системы (Макофаги vs. линупсоиды vs. виндофапы) |
Выбор операционной системы |
|
Если под этим вопросом имеется в виду «И как оно?», то: 1) Красивый, в духе современного минимализма интерфейс. Тем не менее, как уже многие замечали, похожие на чистые белоснежные листы бумаги окна охотно сливаются друг с другом и даже тени вокруг активного окна не слишком помогают. Постоянно на доли секунды теряешься в этих белых прямоугольниках, если их количество становится больше 2-3. 2) Пуск стал адекватнее, но не лучше, чем был в 7. Но уже не так спорно, как в 8. Эдакий гибрид двух подходов. 3) Отсутствие драйверов или их экспериментальные версии, отсутствие поддержки со стороны производителей разного рода системного ПО. Приятно, что W10 сама загружает из центра обновления полные комплекты драйверов с собственной поддержкой (коих на сайте AMD нет, например), но при этом честно предупреждает, что версии экспериментальные. Звуковуха Creative Z также заработала после автоматической загрузки драйвера, однако настроить ничего нельзя, на сайте Creative ориентировочная дата выхода драйверов для 10: август-октябрь. Comodo и Касперыч не работают. В целом, возникает ощущение допиленной до ума 8, отлично работает в офисных задачах, однако любителям современных ААА-проектов (проблемных самих по себе), я бы переходить не рекомендовал — весьма велика вероятность проблем с совместимостью и экспериментальными драйверами. Инди и старые нетребовательные игрушки работают без проблем. |
m00n1ight, да, именно это я и хотел узнать. Спасибо. Значит, как я и говорил, ждём ответа оператора.
|
Очень пользительно на будущее. В шапку темы запихни что ли, а то потеряется. |
|
Прочёл только заключение, собственно увидел именно те выводы, которые и ожидал. |
Честно сказать, складывается ощущение ангажированности автора идеей не_нужности 10.
До тестирования производительности объективным обзор назвать сложно. Да и заключение смазанное какое-то. |
Хотя, мне было бы интересно почитать, какие актрисы в конечном итоге оказались любимыми. Да, кстати, ждём топ-10 от майков. |
Не знаю насколько правда.
Что именно крадет у пользователя Windows 10? Выпуск Windows 10 уже наделал больше шума, чем все предыдущие релизы от Microsoft вместе взятые. И причина вполне понятна — в новой операционной системе найдены беспрецедентные средства контроля за пользователем. Некоторые эксперты уверены, что наступает новая эра в IT, когда свободный пользователь исчезнет как класс. Каждому человеку будет присвоен инвентаризационный номер, на каждого будет составлено досье на основании данных из его личной переписки, перемещений, SMS и т.д. Хотя картина в целом уже понятна, результаты первых попыток провести более-менее анализ были опубликованы только на днях. Исследователи вооружились сетевыми мониторами, средствами отладки и иными профессиональными инструментами и заглянули внутрь Windows 10, чтобы понять: что именно Windows 10 крадет с компьютера пользователя. Итак, предварительные данные анализа. Microsoft берет с вашего компьютера: 1. Весь печатаемый текст. Не важно, каким приложением вы пользуетесь. Нажатия клавиш перехватываются на уровне операционной системы, данные собираются в пакеты и отправляются с периодичностью 1 раз в 30 минут на следующие сервера: oca.telemetry.microsoft.com.nsatc.net pre.footprintpredict.com reports.wes.df.telemetry.microsoft.com Например, пользователь пишет письмо с помощью сервиса Gmail, работающего в Chrome или Firefox. Но текст письма всё равно будет перехвачен на низком уровне ОС и отправлен на сервера Microsoft. Зачем? Для того, чтобы работал этот сервис. Формальное объяснение от Microsoft: нужно для улучшения работы системы предиктивного ввода (ускоренный набор текста). 2. Геолокационные данные. И названия сетей Wi-Fi поблизости. Накапливаются и передаются раз в 30 минут. Позволяют отслеживать физические перемещения пользователя с точностью до нескольких метров. Объяснение от Microsoft: данные нужны для поисковой системы Bing, чтобы она могла выдавать более релевантные ответы. Что это значит для пользователя: Microsoft знает ваш домашний адрес (зачем он нужен см. п. 5). Если у вас мобильное устройство с Windows 10, в Microsoft знают о всех местах, где вы бываете. 3. Запись с микрофона. Микрофон в Windows 10 включен постоянно (см. статью «Windows 10 тайно включает микрофон». Сначала высказывались предположения, что это необходимо для работы сервиса Cortana (голосовой помощник), но чуть позже стало известно, что отключение Cortana не решает проблему. Записи голоса пользователя могут накапливаться, какая-то часть из них отправляется на сервера Microsoft. Эксперты по компьютерной безопасности предупреждают: если вы пользуетесь зашифрованными средствами связи (например, используете SIP-телефонию с шифрованием трафика), такая несанкционированная запись звуков с микрофона может поставить вашу безопасность под удар. Использовать надежный канал VoIP одновременно с Windows 10 — совершенно бессмысленное занятие. Лучше сразу выйти на улицу и прокричать. 4. Телеметрия. Фантастическая по своей потенциальной небезопасности функция, которая даже не скрывается компанией-разработчиком. Телеметрия — это передача данных в Microsoft о состоянии вашего компьютера и вашей активности. Собирается буквально всё: какие программы установлены, какие запущены, объем занятой памяти, журналы приложений, фрагменты оперативной памяти и так далее. Учитывая, что в оперативной памяти может оказаться что угодно — от данных для служебного пользования до номеров кредиток — такая передача на чужие сервера является потенциальной уязвимостью. Хотя в Microsoft уверяют, что данные надежно шифруются, кто может гарантировать, что шифр не будет тайком взломан злоумышленниками? Ведь всем известно, что у Microsoft всегда были большие проблемы с безопасностью. Точнее, с устойчивой неспособностью эту безопасность обеспечить. Данные по телеметрии передаются на следующие сервера: telecommand.telemetry.microsoft.com telecommand.telemetry.microsoft.com.nsatc.net oca.telemetry.microsoft.com oca.telemetry.microsoft.com.nsatc.net sqm.telemetry.microsoft.com sqm.telemetry.microsoft.com.nsatc.net 5. Борьба с пиратством. Windows 10 просматривает названия пользовательских файлов и сверяет с постоянно обновляемым списком пиратских новинок. Если находятся соответствия, листинги пользовательских директорий отправляются в Microsoft. Фактически, компьютер доносит на своего же владельца. Данные об антипиратской активности Windows 10 были известны давно. Но предполагалось, что акцент будет сделан на борьбе с контрафактными играми. Сейчас становится понятно, что главная цель — лишить пользователей возможности скачивать с торрентов пиратские копии американских фильмов и сериалов. Особо следует отметить, что сопоставление данных о наличии нелицензионного видео на компьютере пользователя с собранными геолокационными данными открывает отличную возможность для MPAA (Американская ассоциация кино) и RIAA (Американская ассоциация звукозаписи) отсудить у какой-нибудь американской домохозяйки очередную пару миллионов долларов. Российским пользователям, похоже, пока бояться нечего: система срабатывала только при обнаружении американских фильмов. 6. Портрет на память. Некоторые пользователи заметили, что после первой активации Windows 10 на короткий период включается web-камера. Исследования это подтверждают — в Microsoft передается 35 Мб данных сразу после активации и включения встроенной камеры. Предположительно, данные привязываются к пользовательскому аккаунту Microsoft. i1.services.social.microsoft.com i1.services.social.microsoft.com.nsatc.net |
# 566 | | vaska_psih | 228
|
Вангую через несколько месяцев слив всей инфы о пользователях 10-ки. Майки то криворукие, их сломают быстро. Плюс сама операционка почти наверняка более дырявая, чем XP и 95, поэтому вирусов на неё будет огромное количество - с такой слежкой, там почти наверняка огромное количество вкусных дыр. Чувствую, что несколько лет я пойду на Unix системы.
|
У меня Убунта в дуалбуте стоит, хотя Каноникал — это такой Майкрософт… А десятка даже на уровне пользовательского опыта кривая, как сабля. Виснет, тормозит и тупит на ровном месте. Этого как-то ожидаешь от всяких конструкторов для энтузиастов aka Linux, но вот на Винде я такого даже в Висте не видел.
|
# 571 | | vaska_psih | 228
|
Ну, на Линукс нынче уже не совсем НОГАЕМС. ААА там по-прежнему нет, но инди очень много, да и классика мигрирует потихоньку — моим скромным нуждам вполне подходит. И безопасность получше.
Кстати, о безопасности. Антивирусы обновились поддержкой Десяточки. По крайней мере, Каспер и Комодо. |
У меня обычно вселенских масштабов лицорука от таких заявлений. |
|
piedpiper, я не буду тебя отговаривать, продолжай делать как знаешь.
Володь, и ты не отговаривай, ну нравится человеку быть частью |
Нужно быть домохозяйкой, пенсионерам или наивной блондинкой чтобы подцепить что-либо из этого. Совсем нет. Берутся самые элементарные кулхацкерские тулзы (где в окошке всего две кнопки и место для вывода списка компов), сканируется сеть на предмет непатченных компов с определёнными уязвимостями, потом всего лишь одной кнопкой на комп отправляется специальный пакетик, от которого винда падает или даже почти с ходу даёт полный доступ к твоему компу. Заметь, от тебя в данном случае не требуется вообще ничего. И даже антивирус/фаерволл не всегда спасёт (поскольку специально сформированные пакеты могут уронить и его, и это даже зачастую делается в первую очередь, чтобы под ногами не мешался). |
Берутся самые элементарные кулхацкерские тулзы (где в окошке всего две кнопки и место для вывода списка компов), сканируется сеть на предмет непатченных компов с определёнными уязвимостями, потом всего лишь одной кнопкой на комп отправляется специальный пакетик, от которого винда падает или даже почти с ходу даёт полный доступ к твоему компу. Но у меня всё равно чувство, что если кто-то захочет пролезть в мой комп - Майкрософт особо мне не поможет со своими обновлениями. |
Можно почитать, например, «Хакер-Спец: Атака на Windows» (хотя я думаю, что в любом номере сего журнала найдётся нечто подобное, но именно тот был посвящён методикам взлома Windows, воровства паролей и прочего на Windows XP, даже при наличии антивируса). Там же специалисты по информационной безопасности называли отключающих автообновление клинически неразумными людьми. От целенаправленной атаки может и не спасёт, но не стоит быть зверем, который бежит на ловца. Ведь такого рода атаки (с поиском уязвимых компов) проходят не на кого-то конкретно, а на того, кто попадётся. И если ты где-то вводил номер своей карточки или заходил в банкинг, сохранив пароль в браузер, есть ненулевая вероятность остаться без денег чисто случайно. Не потому, что ломали именно тебя, а потому что у тебя система дырявая была. А могут и кейлоггер залить -- так даже веселее будет. |
Ой, Мунлайт, не параной - это вообще-то работа Дезмонда. Толпы народы не просто сидят на непатченных пиратских семёрках, но ещё и хрюша нередко встречается - и ничего, все живы-здоровы.
Ну что эти коварные кулцхакеры сделают? Больно им нужны твои стимовские игори, а зарплатную карту им и вовсе не сломать - пин-код ведь только банкомат требует, в интернетах он никогда не вводится. И даже если они каким-то волшебным образом сопрут CVC, порой вводимый для некоторых операций, то толку им от него будет немного - этот самый CVC лишь инициирует запрос одноразового кода, что приходит смс-кой на мобильник. Может у пиндосов и синхронизированы все гаждеты с компом - и телефон, и планшет, и электронный ошейник сраной кошки, но у нас такое крайне редко встречается. Так что шиш им, а не мои триста рублей с киви-кошелька ![]() |
Ну что эти коварные кулцхакеры сделают? Больно им нужны твои стимовские игори, а зарплатную карту им и вовсе не сломать - пин-код ведь только банкомат требует, в интернетах он никогда не вводится. И даже если они каким-то волшебным образом сопрут CVC, порой вводимый для некоторых операций, то толку им от него будет немного - этот самый CVC лишь инициирует запрос одноразового кода, что приходит смс-кой на мобильник. Элементарно крадутся логины и пароли из браузера, заводятся новые юзеры с адмнскими правами (со всеми вытекающими), заливаются кейлоггеры, сливающие ввод с клавиатуры и снимки экрана, включаются бот-неты и даже биткоины майнятся. Было бы желание и фантазия, а что сделать с твоим компом при наличии полного сетевого доступа - найдётся. К слову, спереть CVC не бог весть какая задача (ты ведь его вводишь), а подтверждение через СМС есть не везде и не всегда. |
Элементарно крадутся логины и пароли из браузера, заводятся новые юзеры с адмнскими правами (со всеми вытекающими), заливаются кейлоггеры, сливающие ввод с клавиатуры и снимки экрана, включаются бот-неты и даже биткоины майнятся. Ну хорошо, с подсаженными ботами и биткоинами я согласен, но какой им прок от данных ввода с клавы и скринов? Тот же код с мобильника срабатывает единократно, его фиксировать при вводе нет никакого смысла. К слову, спереть CVC не бог весть какая задача (ты ведь его вводишь), а подтверждение через СМС есть не везде и не всегда. Я видать мало по интернетам лазаю, но лично я ввожу данные карты только в киви и в кабинете йоты. И там, и там происходит перепроверка через смс. Я больше скажу - зимой при оплате вовки пришлось плясать с бубном вокруг вебмани, потому что Газпромбанк упорно запрещал мне оплату непосредственно на сайте Близзардов. Так что тут и в банке не дураки сидят - дают доступ на интернет-оплату только к проверенным сервисам вроде того же киви. |
Dezmond, неужели ты думаешь, что для рассылки спама содержать отдельные сервера? Хотя нет, конечно кто-то содержит, но есть же масса "серых" и "теневых" рекламщиков.
|
Я видать мало по интернетам лазаю, но лично я ввожу данные карты только в киви и в кабинете йоты. И там, и там происходит перепроверка через смс. При оплате в Стиме или на ГОГ деньги просто списываются с карты, аналогично, скажем, в одноклассниках - там даже карта запоминается. Зачем ввод с клавиатуры? Ну, за тем же, зачем нужны экранные клавиатуры, чтобы избежать его перехвата (а скриншоты как раз нужны, чтобы палить ввод с экранной клавиатуры). Ты вводишь пароль от своего любимого кошелёчка вебмани, а он дублируется в текстовый файл, который потом отсылается злоумышленнику. А ещё скрином с экрана можно стащить парольки от вайфайки ^_^, пока ты настраиваешь маршрутизатор через веб-интерфейс. В любом случае, если ты выйдешь на главную площадь города, снимешь штаны и нагнёшься - рано или поздно кто-нибудь этим воспользуется. Помни, что через окно в Интернет не только ты смотришь на мир, но и мир смотрит на тебя. (с) Ксакеп. |
Да фиг вам. Всё тот же Газпромбанк запрещает мне напрямую отплачивать покупки в Стиме с карты. Потому и пользуюсь костылём в виде киви: карточка-киви-стим. При покупке третьей ведьмачины в ГОГе была та же проблема, что и с Близзардами - пришлось в вебмани лезть. В итоге цепочка вышла такой: карточка-киви-вебмани-гог. Газпромушка печётся о скромной зарплатке молодого инженера. ![]() |
Из всего вышесказанного, я сделал один полезный вывод - в Газпромбанке сервис говно, похуже Сбербанка, хотя казалось бы, куда уж хуже-то!
|
(поскольку специально сформированные пакеты могут уронить и его, и это даже зачастую делается в первую очередь, чтобы под ногами не мешался) По-моему на позапрошлом блэкхате была презентация одного чувака, который предлагал не отключать антивирусы, а использовать их как главную мишень для атак. Антивирусы, в отличие от браузеров (которые обычно и юзают для эксплуатации уязвимости), обычно работают с максимальными привилегиями и на самом опасном integrity level в случае Windows, и компрометация антвируса обычно сразу ведет к компрометации всего ПеКа. Тогда по-моему на поведенческому анализатору макафи скармливали код, который вызывал DoS системы. С тех пор прямо пошла мода на такого типа уязвимости, на днях вроде в касперском нашли такое. этот самый CVC лишь инициирует запрос одноразового кода, что приходит смс-кой на мобильник От таргетированной атаки смс-ки как раз не спасут, потому что сейчас не большая проблема сделать дубликат сим-карты. Не говоря уж о других различных способах MitM в случае с опсосом. Так что эти верификации по смс создают крайне опасную иллюзию защиты, лучше уж хотя бы на приложения-аутентификаторы с кодогенерацией перейти, там хоть протоколы передачи данных безопаснее, чем в случае смс. |
Роскомнадзор говорит малацца, хорошо зделали.
|
А тут двоякая ситуация. С одной стороны, действительно, мы сами соглашаемся, что всю нашу информацию Мелкомягкие собирают на свои сервера и до того момента, пока она хранится там и сервера эти находятся на территории РФ, ничего плохого и незаконного тут нет. С другой стороны, если потом эта информация будет передана третьим лицам, это уже незаконно (насчёт наших спецслужб не уверен), вот только доказать это практически нереально, а значит, по факту, ты не как не защищён. То есть, в итоге, это личный выбор каждого при неслабом таком шантаже (по сути) со стороны Майков. И противопоставить им просто нечего. |
Когда я слышу очередную новость про сбор данных, то вспоминаю про такую вещь, как бритва Хэнлона, с небольшими изменениями. Не могу представить, кому понадобится собирать данные всех пользователей windows10, вплоть до открытия "Пуска", пересылать их на сервер и...хранить. На всякий случай просто хранить огромную кучу данных.
Единственное, что я могу себе представить - это сбор статистики, но в этом случае не нужно индивидуально различать данные, чтобы потом пришли из гэбни и сказали, сколько раз ты кликал мышкой. Ну а если вы считаете, что Майки и правда плотно сотрудничают со спецслужбами, то зачем тогда сидеть на винде? |
Не могу представить, кому понадобится собирать данные всех пользователей windows10, вплоть до открытия "Пуска", пересылать их на сервер и...хранить. Чтобы продать. Ты думаешь на что живут создатели браузеров? На продаже информации, которую они собирают с пользователей своих продуктов. Тут тоже самое, только в куда больших масштабах. Если знать так много информации о пользователях, то можно продать куда больше товара. Ну и на сторону можно продавать, правда только как серый бизнес отдельных сотрудников, а не как официальный доход, но от этого не легче.. |
| |||